TokenPocket安全使用指南
TokenPocket安全使用指南
打開手機(jī)上的TokenPocket,你會(huì)發(fā)現(xiàn)它像一個(gè)數(shù)字工具箱,能管理多種鏈上資產(chǎn)。我見過太多人一上來就導(dǎo)入私鑰,結(jié)果備份時(shí)把助記詞截圖存手機(jī)里——這就像把家門鑰匙掛在門口,風(fēng)險(xiǎn)太大了。安全第一,永遠(yuǎn)離線備份,寫在紙上鎖進(jìn)抽屜。
創(chuàng)建錢包時(shí),選擇“創(chuàng)建錢包”而不是“導(dǎo)入錢包”,這樣會(huì)生成全新的助記詞。我建議用官方App,別輕信網(wǎng)頁版的“快捷安裝”。有一次朋友在瀏覽器里下載了山寨版,導(dǎo)入后資產(chǎn)全沒了,那種教訓(xùn)太痛了。記住,每次都從官網(wǎng)或應(yīng)用商店更新。
轉(zhuǎn)賬時(shí),地址要逐字核對(duì),別只看前幾位和后幾位。黑客會(huì)偽造相似地址,比如把“1”換成“l(fā)”。我習(xí)慣先轉(zhuǎn)少量測(cè)試,確認(rèn)到賬后再轉(zhuǎn)大額。網(wǎng)絡(luò)費(fèi)也別設(shè)太低,否則交易卡住,急得睡不著——選“推薦”值就夠用了。
DApp交互前,檢查合約權(quán)限。TokenPocket的“授權(quán)管理”功能很實(shí)用,能撤銷不必要的授權(quán)。我清理過幾個(gè)閑置協(xié)議,發(fā)現(xiàn)有個(gè)釣魚合約還在偷授權(quán),趕緊取消掉。定期清一清,就像給手機(jī)殺毒一樣踏實(shí)。
私鑰和助記詞是你錢包的唯一鑰匙,別存在云盤或微信收藏。我見過有人用密碼管理器保存,結(jié)果賬號(hào)被盜全泄露了。最好用鋼板刻錄或紙質(zhì)備份,分散放在安全地方。記住,沒人會(huì)問你要私鑰,問的肯定是騙子。